ACME 계정 프로파일 구성

certstore.nsf에는 첫 번째 인증서 요청을 Let's Encrypt CA에 제출하기 전에 구성할 두 ACME 계정 프로파일 문서가 있습니다.

이 태스크 정보

각 ACME 계정 프로파일(LetsEncryptProduction 및 LetsEncryptStaging)에서 요청에 대한 알림을 받는 데 사용할 이메일 주소를 제공하고 필요한 Let's Encrypt 계약 조건을 수락합니다.

주: 새 ACME 계정 문서를 작성하여 ACMC 프로토콜을 지원하는 다른 CA(예: ZeroSSL, ByPass, Boulder, Pebble)에서 인증서를 요청할 수 있습니다. 하지만 이러한 CA를 사용하는 것은 공식적으로 지원되지 않습니다.

프로시저

  1. certstore.nsf를 엽니다.
  2. 구성 보기에서 ACME 계정을 클릭합니다.
  3. LetEncryptStaging 계정을 열고 편집합니다.
  4. 이메일 주소 필드에서 인증서 요청에 대한 중요한 정보를 수신하는 데 사용할 이메일 주소를 제공합니다.
  5. 서비스 약관에 동의를 선택합니다.
  6. 옵션: 키 알고리즘에서 RSA 또는 ECDSA를 선택한 다음 선택한 알고리즘에 따라 키 크기 또는 곡선 이름 값을 선택합니다.
    주: 이 옵션은 생성 및 등록되고 이후에 ACME 계정을 CA에 인증하는 데 사용되는 키 쌍의 크기와 알고리즘을 지정합니다. 대부분의 관리자는 기본 값을 사용해야 합니다.
  7. 저장 후 닫기를 클릭합니다.
  8. 3~7단계를 반복하여 LetsEncryptProduction 프로파일을 구성합니다.

다음에 수행할 작업

Let's Encrypt CA에서 인증서 요청 절차를 완료합니다.